L'extension du navigateur Trust Wallet présente une vulnérabilité, les fonds des utilisateurs ont été volés pour plus de 6 millions de dollars

区块客
TWT-0,81%

Le détective en chaîne ZachXBT a publié le rapport du 25, indiquant que plusieurs utilisateurs de Trust Wallet ont signalé des flux de fonds non autorisés sur leur adresse de portefeuille en quelques heures. Selon une surveillance préliminaire et un rapport global, le suivi en chaîne montre que des centaines de victimes ont été affectées, avec des fonds volés s’élevant à au moins 6 millions de dollars.

Nous avons identifié un incident de sécurité affectant uniquement la version 2.68 de l’extension de navigateur Trust Wallet. Les utilisateurs avec l’extension de navigateur 2.68 doivent désactiver cette version et la mettre à jour vers la 2.69.

Veuillez consulter le lien officiel du Chrome Webstore ici : https://t.co/V3vMq31TKb

Veuillez noter : utilisateurs uniquement mobiles…

— Trust Wallet (@TrustWallet) 25 décembre 2025

Trust Wallet a publié une notification d’urgence sur X officiel, indiquant qu’une vulnérabilité de sécurité existait dans la version 2.68 de son extension de navigateur, et recommandant aux utilisateurs affectés de désactiver la version 2.68, de mettre à jour vers la version 2.69 via la Chrome Web Store officielle, et de ne pas ouvrir la version vulnérable avant la mise à jour. Trust Wallet a déclaré que l’application mobile et d’autres versions d’extensions ne sont pas affectées, et que l’équipe enquête activement. Au 26, aucune compensation officielle n’a été annoncée.

Les analyses publiques des organismes de surveillance en chaîne montrent que les fonds de nombreuses adresses affectées ont été rapidement transférés automatiquement vers un portefeuille contrôlé par les attaquants. Ce modèle est courant lors d’événements de compromission d’extensions ou de front-end, où des mises à jour malveillantes ou des vulnérabilités peuvent entraîner des demandes de signature non autorisées ou la fuite de clés privées. Trust Wallet a publié une consultation après la mise à jour de l’extension, ce qui a accru les inquiétudes de la communauté quant à la possibilité que la version 2.68 ait introduit ou exposé des vulnérabilités.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire